Kraft Group PSIRT – Product Security Incident Response Team

Bezpieczeństwo naszych produktów ma dla nas najwyższy priorytet. Pomimo starannego opracowywania i regularnych testów nigdy nie da się całkowicie wykluczyć istnienia luk w zabezpieczeniach. Dlatego stawiamy na otwartą wymianę informacji z badaczami zajmującymi się bezpieczeństwem, klientami i partnerami: każdy, kto wykryje potencjalną lukę w jednym z naszych produktów, może zgłosić ją za pośrednictwem naszego zespołu ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT).

Każde zgłoszenie jest sprawdzane i oceniane przez nasz zespół, a w razie potrzeby usuwane poprzez podjęcie odpowiednich działań. Wszystkie zgłoszenia traktujemy jako poufne i przestrzegamy zasad skoordynowanego ujawniania luk w zabezpieczeniach (Coordinated Vulnerability Disclosure), opisanych poniżej. W ten sposób zapewniamy, że luki w zabezpieczeniach są rozpatrywane w sposób odpowiedzialny przed opublikowaniem szczegółów oraz że nasi klienci otrzymują rzetelne informacje.

Zgłaszanie luk w zabezpieczeniach

Jeśli podejrzewają Państwo, że wykryli Państwo lukę w zabezpieczeniach produktu firmy Kraft Group, prosimy o zgłoszenie jej za pośrednictwem formularza kontaktowego lub pocztą elektroniczną.

W wiadomości e-mail prosimy o podanie następujących informacji:

  • Imię i nazwisko osoby zgłaszającej
  • Dane kontaktowe: adres e-mail i numer telefonu
  • Nazwa organizacji
  • Nazwa urządzenia, którego dotyczy zgłoszenie; komponent, którego dotyczy zgłoszenie
  • Wersja oprogramowania lub oprogramowania układowego; rodzaj luki (np. XSS, przepełnienie bufora, na stałe zakodowane dane dostępowe, identyfikator CWE, identyfikator CVE, jeśli jest dostępny…)

Co dzieje się z Państwa zgłoszeniem?

Grupa Kraft zapewnia, że informacje zostaną przekazane ograniczonej grupie wyznaczonych pracowników Grupy Kraft, czyli zespołowi ds. reagowania na incydenty związane z bezpieczeństwem produktów (PSIRT). Ani nieupoważnieni pracownicy, ani użytkownicy zewnętrzni nie mają dostępu do przesłanych przez Państwa informacji.

Grupa Kraft zapewnia również, że tożsamość i dane kontaktowe eksperta ds. bezpieczeństwa będą traktowane jako poufne. Zespół PSIRT Grupy Kraft zbada zgłoszoną lukę i skontaktuje się z Państwem tak szybko, jak to możliwe.

Formularz kontaktowy służący do zgłaszania luk w zabezpieczeniach



Kontakt:


Kraft Group
Speckenstraße 6
33397 Rietberg

E-Mail:

Kraft Group PSIRT Public Key
Tutaj można pobrać nasz klucz PGP
Fingerprint: 36DF 3E7A 9202 EC92 958F B679 CC78 7E5D 3A39 4745
Język: niemiecki lub angielski
Szyfrowanie: opcjonalne, ale zalecane

Typ podatności (np. XSS, przepełnienie bufora, dane logowania zakodowane na stałe, identyfikator CWE, identyfikator CVE, je­śli dostępny…)
* Pola obowiązkowe

Zgłoszone luki w zabezpieczeniach

2026-09-03_Luka związana z symbolem zastępczym

Do tej pory nie stwierdzono żadnych krytycznych luk w zabezpieczeniach naszych produktów. Gdy tylko dana luka zostanie potwierdzona i usunięta, opublikujemy w tym miejscu odpowiedni komunikat bezpieczeństwa (advisory).